Mattermost Server sérülékenysége
Angol cím: Mattermost Server vulnerability
Publikálás dátuma: 2023.04.17.
Utolsó módosítás dátuma: 2023.04.26.
Leírás
Érzékeny információk titkosítatlan továbbítása: A termék bizalmas információkat vagy biztonságkritikus adatokat titkosítás nélkül továbbít olyan kommunikációs csatornán, melyet illetéktelen támadók lehallgathatnak.
Leírás forrása: CWE-319Elemzés leírás
Eredeti nyelven: Mattermost fails to redact from audit logs the user password during user creation and the user password hash in other operations if the experimental audit logging configuration was enabled (ExperimentalAuditSettings section in config).
Elemzés leírás forrása: CVE-2023-1831Hatás
CVSS3.1 Súlyosság és Metrika
Alap pontszám: 7.5 (Magas)
Vektor: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Hatás pontszáma: 3.6
Kihasználhatóság pontszáma: 3.9
Támadás Vektora (AV): Hálózat
Támadás komplexitása (AC): Alacsony
Jogosultság Szükséges (PR): Nincs
Felhasználói Interakció (UI): Nincs
Hatókör (S): Nem változott
Bizalmasság Hatása (C): Magas
Sértetlenség Hatása (I): Nincs
Rendelkezésre állás Hatása (A): Nincs
Következmények
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Hivatkozások
Sérülékeny szoftverek
Mattermost Server 7.7.3 előttig
Mattermost Server 7.8.0-tól 7.8.2 előttig
Mattermost Server 7.9.0